亚马逊云科技 re:Inforce 全球大会开幕!全面安全防护,加速企业创新发展
亚马逊云科技 re:Inforce 2023全球大会于当地时间2023年6月13日在美国加州安纳海姆拉开帷幕。在大会上,亚马逊云科技宣布推出十多项安全新服务及功能,包括 Amazon Verified Permissions 正式可用、扩展 Amazon Detective 发现组的范围、Amazon Inspector 全面支持 Lambda 函数的代码扫描、推出 Amazon CodeGuru Security 预览版以及 Amazon Built-In Partner Solutions 预览版等。
“Security is our top priority.”
“安全是我们的首要优先级”,亚马逊云科技首席信息安全官 CJ Moses 以此为题,开始了整个 Keynote 演讲。
CJ Moses 回顾了亚马逊云科技著名的安全责任共担模型,这种共担模式可以减轻客户的运营负担。在该模式下,亚马逊云科技负责运行、管理和控制从主机操作系统和虚拟层到服务运营所在设施的物理安全性的组件。客户负责管理来宾操作系统(包括更新和安全补丁)、其他相关应用程序软件以及亚马逊云科技提供的安全组防火墙的配置。
“Good Enough is never good enough for us or our customers.”
在“整体云的安全”部分,CJ Moses 介绍了亚马逊云科技对于云自身安全问题的考量。“安全是对于人、文化和技术的结合,理解人的心理十分必要。‘足够好’对于我们和我们的客户而言,是远远不够的。”亚马逊云科技用高标准的安全理念,不断提升安全合规能力及标准。CJ Moses 从最底层的 Nitro 芯片层开始了安全创新之旅,从面向云计算优化的硬件加速、加密防护和芯片安全,到亚马逊云科技开源的 Firecracker 轻量级微型虚拟机安全;从自身代码安全合规防护最佳实践,到我们17年全球基础设施运营运维安全。CJ Moses 还进一步阐述了亚马逊云科技自成立以来不断发展的安全理念、技术和全球实践。
在“云中客户负责”部分,亚马逊云科技高级首席工程师 Becky Weiss 介绍了云中安全问题。承接 CJ Moses 的话题,她还就亚马逊云科技在安全合规领域的重要里程碑进行了梳理和回顾。
Becky Weiss 回顾了亚马逊云科技
安全合规的发展旅程
Becky 以 Zero Trust 零信任为话题,对目前主流的安全合规理念做了进一步延伸。Amazon IAM 为全球每秒10亿次 API 调用提供了认证保护,同时今年4月底亚马逊云科技最新正式可用的 Amazon Verified Access 服务还能助力企业构建 Zero Trust 自动网络访问及安全防护能力。
对于“零信任框架”和“网络控制”两种不同层级的防护和实践理念,Becky 指出,需要利用熟悉的工具和工作流进行优化,以更好地提升安全能力。在此 Becky 宣布亚马逊云科技推出多项新安全服务和功能,以帮助云上客户数据与应用进行安全合规的能力提升:
Amazon Verified Permissions 正式可用
Amazon Verified Permissions 可以为用户构建的应用程序提供细粒度授权和权限管理。Verified Permissions 使用了用于访问控制的开源语言 Cedar,用户使用 Cedar 可以将权限定义为更容易理解的策略。用户可以使用Verified Permissions 管理其应用程序基于角色和属性的访问控制。Amazon Verified Permissions 旨在实现高可用性和可扩展性,可以持续评估用户的授权决策。更多信息,请访问:
Amazon Detective 扩大发现组的范围至 Amazon Inspector
Amazon Detective 现已扩大其发现组的范围,将 Amazon Inspector 网络触达、软件漏洞发现结果以及 Amazon GuardDuty 发现结果纳入其中。整合的威胁和漏洞发现可以帮助企业的安全分析人员优先处理更重要事务。Amazon Detective 可以自动地从 Amazon Inspector、Amazon GuardDuty 以及如 Amazon Security Hub 等亚马逊云科技的其他安全服务收集发现结果,来提升对相关安全事件的感知。更多信息,请访问:
推出 Amazon CodeGuru Security 预览版
Amazon CodeGuru Security 预览版是一款静态应用程序安全测试(SAST)工具,利用机器学习技术帮助用户识别代码漏洞,并提供修复漏洞的指导意见。CodeGuru Security 还为某些类型的漏洞提供上下文代码补丁,帮助用户减少修复代码漏洞所需的工作量。通过对应用程序代码进行深入的语义分析,CodeGuru Security 以低误报率检测漏洞,使工程和安全团队能够更高效地筛选发现结果。更多信息,请访问:
推出 Amazon Built-In Partner Solutions 预览版
Amazon Built-In Partner Solutions 预览版现已在 Amazon Marketplace 上推出,致力于帮助更多客户更快的发展业务并实现规模化。该解决方案基于亚马逊云科技的最佳实践,旨在客户多账户环境中实现自动化,并进行资源配置和规模扩展。更多信息,请访问:
除了上述几项创新发布外,本次 re:Inforce 大会还发布了 Amazon EC2 Instance Connect Endpoint 正式可用;Management Console Private Access 对亚马逊云科技管理控制台的增强权限管理功能;Amazon Inspector Code Scan for Lambda 正式可用,对 Lambda 代码进行安全扫描;Amazon Inspector SBOM Export – 正式可用,自动和统一化软件清单导出和分析管理;Finding Groups for Amazon Detective – 正式可用,通过机器学习及图引擎能力,将数千个离散的发现提炼成一个相关的安全事件,进行安全分析和洞察等重要安全服务和功能的更新。
在大会 Keynote 临近尾声之际,CJ 再次登场,为大家介绍了安全 Marketplace 和应用开发中的安全工具,并提出了“Mean time to defense”。面向未来的安全合规防护,CJ 提出亚马逊云科技正在与 NIST 进行开展合作,以加强自身在量子计算时代,对于密码保护与未来安全的防护能力,并提出亚马逊云科技正在“为我们的用户,投资未来”。
最后,以 Build Trust and Secure together 为结尾,本次大会 Keynote 圆满结束。
在 re:Inforce 现场,CJ Moses 表示非常欢迎中国朋友们的加入,期待未来能与众多中国客户进一步开展多领域合作。
相关阅读
-
挑战安卓会死?华为鸿蒙正为国产操作系统杀出一条路 | 涛滔不绝
万物互联带来创新的全场景世界会是怎样?...
-
什么是北大中文核?什么是科核?什么是CSCD?什么是SCI?国家级期刊、省级期刊怎么区分?...
-
副业赚钱的路子有哪些?分享2个靠谱的副业兼职,操作简单无风险
虽然如今疫情已过,不过经历过3年的疫情时代,我们都知道拥有一个优质副业的重要性。副业不仅仅是你额外赚钱的方式...
-
相信很多同学在写作文的时候,都会用到一些新闻素材,特别是热点新闻事件,小编整理了相关信息,希望会对大家有所帮助!热点新闻:传播坠楼视频,戳破底线国内高空挑战第一人吴永宁失手坠......
-
简单点就跟读后感差不多,就是看了新闻有什么感想就写什么.能读懂新闻反映出的信息和要表达的看法就行了,再论述一些自己的感想。\x0d\x0a第一,我们要读懂新闻。通过阅读...
-
挑战安卓会死?华为鸿蒙正为国产操作系统杀出一条路 | 涛滔不绝
万物互联带来创新的全场景世界会是怎样?...
-
什么是北大中文核?什么是科核?什么是CSCD?什么是SCI?国家级期刊、省级期刊怎么区分?...
-
主动学习的演讲稿10篇,主动学习的演讲稿10篇主动学习的演讲稿1进入高三,课业紧张,只有高效学习和积极学习才能事半功倍。接下来我主要从三点分析如何高效学习:首先...
-
ADVANCE.AI 荣获2023年SFF全球金融科技奖东南亚金融科技企业第一名
11月16日,ADVANCE.AI在新加坡金融科技节期间成功荣获2023年SFF全球金融科技奖“东南亚金融科技企..._新浪网...
-
学生是课堂的主角,时下却有许多老师感叹现在的学生难教,学生参与课堂学习的积极性不高,许多学生脑不思、手不举、口不言,学习无动于衷,根本就是摆设。这样的情况绝不是个例。...
发表评论
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任如发现本站有涉嫌抄袭侵权/违法违规的内容,请发送邮件举报,一经查实,本站将立刻删除。